authenticationStrengthPolicy を取得する
名前空間: microsoft.graph
authenticationStrengthPolicy オブジェクトのプロパティとリレーションシップを読み取ります。
この API は、次の国内クラウド展開で使用できます。
グローバル サービス | 米国政府機関 L4 | 米国政府機関 L5 (DOD) | 21Vianet が運営する中国 |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
アクセス許可
この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。
アクセス許可の種類 | 最小特権アクセス許可 | より高い特権のアクセス許可 |
---|---|---|
委任 (職場または学校のアカウント) | Policy.Read.All | Policy.ReadWrite.ConditionalAccess、Policy.ReadWrite.AuthenticationMethod |
委任 (個人用 Microsoft アカウント) | サポートされていません。 | サポートされていません。 |
アプリケーション | Policy.Read.All | Policy.ReadWrite.ConditionalAccess、Policy.ReadWrite.AuthenticationMethod |
重要
職場または学校アカウントを使用した委任されたシナリオでは、サインインしているユーザーに、サポートされているMicrosoft Entraロールまたはサポートされているロールのアクセス許可を持つカスタム ロールを割り当てる必要があります。 この操作では、次の最小特権ロールがサポートされています。
- 条件付きアクセス管理者
- セキュリティ管理者
- セキュリティ閲覧者
HTTP 要求
GET /policies/authenticationStrengthPolicies/{authenticationStrengthPolicyId}
オプションのクエリ パラメーター
このメソッドでは、OData クエリ パラメーターはサポートされていません。
要求ヘッダー
名前 | 説明 |
---|---|
Authorization | ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。 |
要求本文
このメソッドには、要求本文を指定しません。
応答
成功した場合、このメソッドは応答コード 200 OK
と、応答本文に authenticationStrengthPolicy オブジェクトを返します。
例
要求
次の例は要求を示しています。
GET https://graph.microsoft.com/v1.0/policies/authenticationStrengthPolicies/00000000-0000-0000-0000-000000000004
応答
次の例は応答を示しています。
注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#policies/authenticationStrengthPolicies/$entity",
"@microsoft.graph.tips": "Use $select to choose only the properties your app needs, as this can lead to performance improvements. For example: GET policies/authenticationStrengthPolicies('<guid>')?$select=allowedCombinations,createdDateTime",
"id": "5790842a-5bab-44c2-9cf1-b38d675b70ea",
"createdDateTime": "2024-07-10T20:27:42.5264618Z",
"modifiedDateTime": "2024-07-10T23:49:43.883679Z",
"displayName": "Auth Strength policy name",
"description": "",
"policyType": "custom",
"requirementsSatisfied": "mfa",
"allowedCombinations": [
"fido2"
],
"combinationConfigurations@odata.context": "https://graph.microsoft.com/v1.0/$metadata#policies/authenticationStrengthPolicies('5790842a-5bab-44c2-9cf1-b38d675b70ea')/combinationConfigurations",
"combinationConfigurations": [
{
"@odata.type": "#microsoft.graph.fido2CombinationConfiguration",
"id": "42235320-c8db-4d8c-9344-8f1ce87f734b",
"appliesToCombinations": [
"fido2"
],
"allowedAAGUIDs": [
"de1e552d-db1d-4423-a619-566b625cdc84",
"90a3ccdf-635c-4729-a248-9b709135078f"
]
}
]
}